♥ 3
⚡ 0
Podman en Producción · Lección 02

¿Qué significa que Podman pueda ejecutar contenedores en modo 'rootless' por defecto?

Los contenedores pueden ejecutarse y gestionarse completamente por un usuario sin privilegios de root en el sistema host, reduciendo la superficie de ataque
Los contenedores no pueden ejecutar ningún proceso que requiera algún tipo de usuario
Elimina por completo la necesidad de cualquier tipo de aislamiento entre contenedores
Solo funciona si el sistema host no tiene ningún usuario root configurado
Podman en Producción · Lección 02

Completa el código

Docker tradicionalmente requiere que el daemon corra con privilegios de
Podman en Producción · Lección 02

¿Por qué que un usuario sin privilegios de root pueda gestionar contenedores completos reduce el riesgo de seguridad frente al modelo tradicional donde el daemon corre como root?

✓

¡Lección completada!

Arquitectura de Podman — rootless containers

0
XP ganado
3
Vidas restantes